云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(原生版)_相关内容
      • 操作指导
        功能 描述 认证&授权 双因子认证 内置手机APP认证(谷歌动态口令验证)、OTP动态令牌、USBkey双因素认证引擎。 提供短信认证、AD、LDAP、RADIUS认证接口。 支持多种认证方式组合。 认证&授权 权限管理 系统预置多种用户角色:超级管理员、部门管理员、运维管理员、审计管理员、运维员、审计员、系统管理员和密码管理员。 每种用户角色的权限均不同,且可自定义用户角色。 认证&授权 集中授权 梳理用户与主机之间关系,提供一对一、一对多、多对一、多对多的灵活授权模式。 认证&授权 单点登录 托管主机的帐户和密码,运维人员直接点击“登录”即可成功自动登录到目标主机中进行运维操作,无需输入主机的帐户和密码。 认证&授权 自动学习 运维人员通过堡垒机成功登录目标主机后即可自动录入主机信息,减轻管理员配置主机信息、用户与主机关系的工作量。 运维&审计 运维协议支持 支持管理Linux/Unix服务器、Windows服务器、网络设备(如思科/H3C/华为等)、文件服务器、Web系统、数据库服务器、虚拟服务器、远程管理服务器等。 兼容Xshell、XFTP、SecureCRT、MSTSC、VNC Viewer、PuTTY、WinSCP、FlashFXP、SecureFX等多种客户端工具。 运维&审计 统一审计 对所有操作进行详细记录,提供综合查询;审计日志可在线或离线播放,自动备份归档。 审计内容包括图形、字符、文件、应用、SQL语句等会话及应用会话。 运维&审计 浏览器客户端运维 基于H5技术实现浏览器客户端运维,无需安装本地工具,直接通过浏览器打开运维界面。 支持通过SSH、Telnet、Rlogin、RDP、VNC协议的Web客户端运维。 运维&审计 文件传输审计 记录所有操作会话,包括在线监控、实时阻断、日志回放、起止时间、来源用户、来源IP、目标设备、协议/应用类型、命令记录、操作内容。 完整备份传输文件,为上传恶意文件、拖库、窃取数据等危险行为提供查询依据。 运维&审计 自动运维 实现自动化的运维任务并将执行结果通知相关人员。 运维&审计 资产管理 支持主机、主机组、混合云、帐号、帐号组、应用等多种资产类型。 运维&审计 命令控制 集中命令控制基于不同主机、不同用户设置不同的命令控制策略,包括命令阻断、命令黑名单、命令白名单、命令审核四种动作。 运维&审计 工单流程 运维人员向管理员申请需要访问的设备,选择条件包括设备IP、设备帐户、运维有效期、备注事由等,运维工单以邮件方式通知管理员。 其他 系统自审 对系统自身变化信息进行审计,形成系统分析报表。 其他 冗余架构 结合端口聚合技术、RAID技术和HA技术,实现三重冗余备份的高可用架构。 其他 API接口 提供用户、资产、授权的增删改查等API接口。 允许第三方平台调用API接口,实现用户、资产、权限自动同步。
        来自:
        帮助文档
        云等保专区
        用户指南
        堡垒机
        堡垒机v1.0
        操作指导
      • 名词解释
        名词 说明 环境 用于隔离不同应用的逻辑单元。 应用 一组资源的逻辑集合,通常代表一个业务系统。应用是进行演练和管理的核心对象。 资源 构成应用的组件节点,例如云主机、容器、分布式缓存服务Redis版、分布式消息服务Kafka等实例。 演练 通过向应用的特定资源注入指定故障,并观察其影响,从而验证系统稳定性与韧性的过程。 动作 注入到目标资源上的一个原子性故障,例如“CPU高负载”或“网络延迟”。用户可以在一次演练中对多个动作进行自由组合和编排。 动作组 一个或多个动作的逻辑分组,通常代表一个完整的故障场景。在一个演练任务中,不同的动作组之间可以并行执行。 探针 安装在目标资源(如云主机)上,用于执行具体故障注入动作的代理程序(Agent)。 保护策略 一种自动化的安全机制,用于控制演练的“爆炸半径”。当触发预设条件时,系统会依据此策略自动中止演练并回滚故障。
        来自:
        帮助文档
        应用高可用
        产品简介
        故障演练服务
        名词解释
      • 名词解释(1)
        名词 说明 环境 用于隔离不同应用的逻辑单元。 应用 一组资源的逻辑集合,通常代表一个业务系统。应用是进行演练和管理的核心对象。 资源 构成应用的组件节点,例如云主机、容器、分布式缓存服务Redis版、分布式消息服务Kafka等实例。 演练 通过向应用的特定资源注入指定故障,并观察其影响,从而验证系统稳定性与韧性的过程。 动作 注入到目标资源上的一个原子性故障,例如“CPU高负载”或“网络延迟”。用户可以在一次演练中对多个动作进行自由组合和编排。 动作组 一个或多个动作的逻辑分组,通常代表一个完整的故障场景。在一个演练任务中,不同的动作组之间可以并行执行。 探针 安装在目标资源(如云主机)上,用于执行具体故障注入动作的代理程序(Agent)。 保护策略 一种自动化的安全机制,用于控制演练的“爆炸半径”。当触发预设条件时,系统会依据此策略自动中止演练并回滚故障。
        来自:
      • 常见问题(新)(1)
        本章节介绍的是电脑终端(新版)常见的使用问题。 1.计费 天翼AI云电脑是如何计费,如何开通? 天翼AI云电脑(公众版)使用包年包月的计费方式,订购方式如下: 应用内订购:天翼AI云电脑App、天翼云App已提供“订购AI云电脑”服务。 天翼云官网订购:可在天翼云网门户产品“天翼AI云电脑(公众版)”产品详情页进行自助订购。 营业厅订购:请前往当地的电信营业厅咨询天翼AI云电脑产品订购相关内容。 天翼AI云电脑(政企版)使用包年包月的计费方式,开通方式如下: 方式一:通过“单实例”方式开通,选择开通参数后支付将立即开通天翼AI云电脑(政企版)。 方式二:通过“资源包”方式开通,先订购资源包,之后选择资源包开通天翼AI云电脑(政企版)。 说明:如有上网需要,需要单独开通上网带宽,绑定VPC、子网后使用。 天翼AI云电脑操作系统是否需要收费? 无需额外收费,默认提供Windows Server 2008、Windows Server2016、Windows Server2019系统,均已正版激活。 天翼AI云电脑(政企版)使用的Linux系统(Ubuntu、Centos)也无需额外收费。 2.购买 是否需要自行购买瘦终端? 是的,瘦终端设备需要自行购买,您可以查询++终端适配列表++获取天翼AI云电脑兼容终端型号。
        来自:
      • GPUStack产品使用手册(1)
        1.3 产品优势 自动处理底层GPU资源调度、模型优化和扩展,让您专注于应用开发而非运维。 1.零运维负担:无需管理GPU驱动、CUDA版本或集群配置; 2.开箱即用: 集成vLLM、SGLang 和 TensorRTLLM等高性能推理引擎,支持自定义推理框架; 3.一键部署:支持从Hugging Face、ModelScope、或本地直接部署,支持自动扩缩容、版本升降级; 4.性能优化配置:提供预调优模式,用于低延迟或高吞吐量; 5.运维能力: 支持自动故障恢复、负载均衡、监控、认证和访问控制。 更多产品使用方法请参考附件。 单机版:GPUStack单机版产品使用手册V1.0.pdf 集群版:GPUStack集群版产品使用手册V1.0.pdf 说明 GPUstack默认账号为admin,密码为gpustack; 如需修改,可在进入应⽤中调整。
        来自:
      • 产品优势
        快速响应 配备高配GPU和CPU等硬件来支撑能力,这种高效的硬件配置可以大幅度缩短内容审核的时间,从而快速给出反馈结果。GPU的强大计算能力可以使得系统在短时间内处理大量的数据和特征,提高审核速度。除了硬件配置外,还采用算法和策略来优化审核速度。例如,采用多线程、分布式等技术实现并行处理和并发计算,进一步提高审核效率。 这种快速的反馈可以缩短用户等待时间,提升用户体验,同时也提供了更好的内容管理和监管能力。 支持跨平台部署 支持服务端和移动端,覆盖多种业务场景,可以对不同类型的内容进行审核,如文本、图片、视频等。 服务端部署:通过API接口或Web服务等方式提供内容审核服务。这种部署方式适用于需要对大量内容进行集中审核的场景,如社交媒体平台、新闻网站、视频分享网站等。 移动端部署:可以集成到移动应用程序中,提供实时内容审核功能。这种部署方式适用于需要快速审核内容的应用场景,如短视频平台、直播平台、聊天应用等。通过在移动端集成智能内容审核功能,可以提升用户体验,同时保障内容的安全和质量。
        来自:
        帮助文档
        内容审核(文档停止维护)
        产品介绍
        产品优势
      • 应用场景
        了解存储资源盘活系统应用场景。 应用系统存储高可用 场景说明 针对应用程序、数据库、文件存储等需要部署计算节点和存储节点的业务,可以利用HBlock纳管应用节点的物理盘,并把所形成的虚拟盘再挂回到应用节点本地,供本地的应用程序使用,提高业务可用性,且无需进行独立存储硬件的购买和维护。 产品优势 盘活应用节点的存储资源,转化形成高可用的虚拟盘,进而提高应用的可用性。 应用和存储共存,无需额外购买存储硬件,降低TCO。 无需考虑复杂的存储管理架构以及网络连接,运维和管理简单。 建议搭配产品 物理机 场景架构图 混合云存储 场景说明 HBlock可以同时管理本地存储资源和天翼云对象存储资源,实现存储空间的统一管理,满足客户混合云存储的需求,实现海量数据存储能力。 产品优势 通过HBlock将本地应用与云端存储无缝连接,应用端无需改造,直接将数据同步到云端。 HBlock简化了混合云存储环境中的数据管理。 存储空间的按需使用,可弹性伸缩至PB级别。 建议搭配产品 对象存储(经典版)I型
        来自:
        帮助文档
        存储资源盘活系统
        产品简介
        应用场景
      • 新增监测任务
        该任务指导用户通过漏洞扫描服务新增监测任务,监测任务新增成功后,自动开启监测。 操作场景 漏洞扫描服务支持网站扫描,网站是您的“资产”,您可以在“安全监测”界面对您的资产进行安全扫描与编辑操作。 说明 漏洞扫描服务的基础版不支持安全监测功能,如果您是基础版用户,请您通过购买专业版、高级版或企业版使用该功能。 前提条件 已获取管理控制台的登录帐号与密码。 域名的“认证状态”为“已认证”。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务页面。 3. 在“安全监测”页面,单击“新增监测任务”。 4. 进入新增监测任务入口。 5. 在“新增监测任务”界面,请根据下表进行扫描设置。 参数 参数说明 任务名称 用户自定义。 目标网址 待扫描的网站地址或IP地址。 通过下拉框选择已认证通过的域名。 扫描周期 单击下拉框选择任务扫描周期。 每天 每三天 每周 每月 开始时间 设置监测任务开始的时间。 扫描模式 三种扫描模式: 极速策略:扫描耗时最少,能检测到的漏洞相对较少。 标准策略:扫描耗时适中,能检测到的漏洞相对较多。 深度策略:扫描耗时最长,能检测到最深处的漏洞。 是否扫描登录URL 默认不扫描登录URL,开启扫描登录URL前,请务必确认不会影响正常业务 扫描项设置 VSS支持的扫描项参照下表。 :开启 :关闭 扫描项设置: 扫描项名称 说明 Web常规漏洞扫描(包括XSS、SQL注入等30多种常见漏洞) 提供了常规的30多种常见漏洞的扫描,如XSS、SQL等漏洞的扫描。默认为开启状态,不支持关闭。 端口扫描 检测主机打开的所有端口。 弱密码扫描 对网站的弱密码进行扫描检测。 CVE漏洞扫描 CVE,即公共暴露漏洞库。VSS可以快速更新漏洞规则,扫描最新漏洞。 网页内容合规检测(文字) 对网站文字的合规性进行检测。 网页内容合规检测(图片) 对网站图片的合规性进行检测。 网站挂马检测 挂马:上传木马到网站上,使得网站在运行的时候执行木马程序,被黑客控制,遭受损失。VSS可以检测网站是否存在挂马。 链接健康检测(死链、暗链、恶意外链) 对网站的链接地址进行健康性检测,避免您的网站出现死链、暗链、恶意链接。 6. 设置完成后,单击“确认”。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        安全监测
        新增监测任务
      • Web页面访问类
        本章节主要介绍操作类问题中有关 Web页面访问的问题。 如何修改开源组件Web页面会话超时时间? 合理设置Web页面超时时间,可以避免由于Web页面长时间暴露造成的信息泄露。 确定集群是否支持调整会话时长 −MRS 3.x之前版本集群:在集群详情页面,选择“组件管理 > meta服务配置”,切换“基础配置”为“全部配置”,搜索配置项“http.server.session.timeout.secs”,如果有该配置项请参考如下步骤修改,如果没有该配置项则版本不支持动态调整会话时长。 −MRS 3.x及之后版本集群:登录FusionInsight Manager,选择“集群 > 服务 > meta”,单击“配置”,选择“全部配置”。搜索配置项“http.server.session.timeout.secs”,如果有该配置项请参考如下步骤修改,如果没有该配置项则版本不支持动态调整会话时长。 所有超时时长的值请设置为统一值,避免时长设置不一致导致的页面实际生效的超时时长和设置值的冲突。 修改Manager页面及认证中心的超时时长 −MRS 3.x之前版本集群: 1.分别登录集群所有Master节点,在所有Master节点中执行2.ii2.iv的修改。 2.修改“/opt/Bigdata/apachetomcat7.0.78/webapps/cas/WEBINF/web.xml”中的“20”,其中20为会话超时时间请根据需要修改,单位为分钟,超时时间最长不要超过480分钟。 3.修改“/opt/Bigdata/apachetomcat7.0.78/webapps/web/WEBINF/web.xml”中的“20”其中20为会话超时时间请根据需要修改,单位为分钟,超时时间最长不要超过480分钟。 4.修改“/opt/Bigdata/apachetomcat7.0.78/webapps/cas/WEBINF/springconfiguration/ticketExpirationPolicies.xml”中的“p:maxTimeToLiveInSeconds" {tgt.maxTimeToLiveInSeconds:1200}"”和“p:timeToKillInSeconds" {tgt.timeToKillInSeconds:1200}"”,其中1200为认证中心的有效时长请根据需要修改,单位为秒,有效时长不要超过28800秒。 5.在主管理节点重启Tomcat节点。 a.在主master节点上用omm用户执行 netstat anp grep 28443 grep LISTEN awk '{print $7}' 查询Tomcat的进程号。 b.执行 kill 9 {pid} ,其中{pid}为2.v.a中获得的Tomcat进程号。 c. 等待进程自动重启。可以执行netstat anp grep 28443 grep LISTEN查看进程是否重启成功,如果可以查到进程说明已经重启成功,如果未查到请稍后再次查询。 −MRS 3.x及之后版本集群: 1.分别登录集群所有Master节点,在所有Master节点中执行2.ii2.iii的修改。 2.修改“/opt/Bigdata/omserverxxx/apachetomcatxxx/webapps/web/WEBINF/web.xml”中的“20”,其中20为会话超时时间请根据需要修改,单位为分钟,超时时间最长不要超过480分钟。 3.修改“/opt/Bigdata/omserverxxx/apachetomcat8.5.63/webapps/cas/WEBINF/classes/config/application.properties”文件,在文件中新增配置“ticket.tgt.timeToKillInSeconds28800”,其中28800为认证中心的有效时长请根据需要修改,单位为秒,有效时长不要超过28800秒。 4.在主管理节点重启Tomcat节点。 a.在主master节点上用omm用户执行 netstat anp grep 28443 grep LISTEN awk '{print $7}' 查询Tomcat的进程号。 b.执行 kill 9 {pid} ,其中{pid}为2.iv.a中获得的Tomcat进程号。 c.等待进程自动重启。可以执行netstat anp grep 28443 grep LISTEN查看进程是否重启成功,如果可以查到进程说明已经重启成功,如果未查到请稍后再次查询。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        操作类
        Web页面访问类
      • 产品定义
        本文为您介绍天翼云SDWAN的定义、产品形态和产品组件。 SDWAN是一种将SDN应用到广域网场景中的软件定义广域网技术。天翼云SDWAN采用SDWAN核心网架构方案(PoP云端网络架构)进行设计研发,为用户提供更加高效快捷的云化SDWAN服务。天翼云SDWAN基于天翼云资源池布局,并依托电信优质骨干网资源(ChinaNet、专线/专网、CN2DCI网、4G/5G无线网络等),可在接入侧兼容各运营商多种网络接入方式,支持一跳入云、多地组网、灵活配置以及智能调度与管理等功能,助力用户分钟级构建云、数据中心、企业分支之间的专属广域网络。 产品形态 智能网关是指天翼云提供的SDWAN网络接入设备,分为硬件版和软件版(vCPE)两种形态。 智能网关硬件版:智能网关硬件版作为部署在客户侧的重要网络设备,主要功能是负责与PoP点通过网络组建加密通道,将客户侧需要通过SDWAN网络传输组网的流量通过加密通道传输至PoP点,进入SDWAN骨干网中,进而传输到组网对端。 智能网关硬件版本分为四种型号:经济版、标准版、企业版、企业增强版。客户可根据业务规模需求,并结合不同型号网关的转发能力,进行设备选型: 智能终端 经济版 标准版 企业版 企业增强版 产品型号 S1000系列 S2000系列 S6000系列 S8000系列 IPSec隧道加密转发能力 100Mbps 500Mbps 1Gbps 5Gbps 智能网关软件版(vCPE): vCPE是智能网关的软件镜像版。通过将vCPE镜像部署在云主机中。智能网关vCPE可作为一个虚拟CPE设备帮您将网络接入天翼云,为用户提供更加灵活、便捷的入云服务。
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        产品定义
      • 登录微隔离管理中心(QCC)
        本小节介绍微隔离防火墙登录未隔离管理中心(QCC)。 前提条件 用户确保已经成功安装平台的自适应微隔离管理中心(QCC),开放了10443、6443、8000、60001、60011、60021、60031端口,并且安装客户端的工作负载与管理中心网络可达。 6443为WEB控制台访问端口,10443端口为后台管理使用的端口,8000安装agent的访问端口,60001、600011、60021、60031为agent接入自适应微隔离管理中心的使用端口。 登录管理中心(QCC) 产品采用web页面进行管理及操作,在浏览器输入“ 系统默认的后台管理登录地址为 系统默认的日常操作登录地址为 系统默认用户名和密码:请联系400客服咨询。 默认密码在受理完成后,产品控制台实例列表中下载,如下图所示。 以6443为例,输入用户名及密码后点击确定或输入“回车”即可完成登陆。其中密码输入框处的标识,点击可查看密码。 密码输入错误后会有剩余输入次数的提示,默认为5次,超过后将会被锁定。管理员账号被锁定后只能联系厂家解锁,其他用户被锁定,可登录管理员账号,在系统管理中解锁。 登录完成,进入平台(V2.13)首界面,首次登录时,界面如下:
        来自:
        帮助文档
        微隔离防火墙
        快速入门
        登录微隔离管理中心(QCC)
      • Serverless集群概述
        本文介绍Serverless集群概述。 产品简介 云容器引擎Serverless版是天翼云提出的Serverless Kubernetes容器服务。与传统Kubernetes集群相比,Serverless集群无需购买节点即可直接部署容器应用,同时无需对集群进行节点维护和容量规划,降低了Kubernetes使用门槛,让用户更专注于应用程序,而不是管理底层基础设施。Serverless集群提供完善的Kubernetes兼容能力,您可以轻松迁移已有的Kubernetes应用到Serverless集群上,并且根据应用配置的CPU和内存资源量进行按需付费。 使用场景 互联网企业:大规模业务上线生产环境,对管控的稳定性、可观测性和安全性有较高要求。 大数据计算企业:大规模数据计算、高性能数据处理、高弹性需求等类型业务,对集群稳定性、性能和效率有较高要求。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        集群
        Serverless集群概述
      • Web CLI命令
        本章节主要介绍DCS管理控制台Web CLI工具的命令兼容性,列举支持和禁用的命令列表,命令的具体详细语法,请前往Redis官方网站查看。 本章节主要介绍DCS管理控制台Web CLI工具的命令兼容性,列举支持和禁用的命令列表,命令的具体详细语法,请前往Redis官方网站(网站为: 当前仅Redis 4.0及以上版本支持Web CLI功能。 说明 当前在Web CLI下所有命令参数暂不支持中文且key和value不支持空格 当value值为空时,执行get命令返回nil。 Web CLI支持的命令 以下列出了通过Web CLI连接Redis实例时支持的命令。 表 Web CLI支持命令清单 Keys String List Set Sorted Set Server DEL APPEND RPUSH SADD ZADD FLUSHALL OBJECT BITCOUNT RPUSHX SCARD ZCARD FLUSHDB EXISTS BITOP BRPOPLRUSH SDIFF ZCOUNT DBSIZE EXPIRE BITPOS LINDEX SDIFFSTORE ZINCRBY TIME MOVE DECR LINSERT SINTER ZRANGE INFO PERSIST DECRBY LLEN SINTERSTORE ZRANGEBYSCORE CLIENT KILL PTTL GET LPOP SISMEMBER ZRANK CLIENT LIST RANDOMKEY GETRANGE LPUSHX SMEMBERS ZREMRANGEBYRANK CLIENT GETNAME RENAME GETSET LRANGE SMOVE ZREMRANGEBYCORE CLIENT SETNAME RENAMENX INCR LREM SPOP ZREVRANGE CONFIG GET SCAN INCRBY LSET SRANDMEMBER ZREVRANGEBYSCORE SLOWLOG SORT INCRBYFLOAT LTRIM SREM ZREVRANK ROLE TTL MGET RPOP SUNION ZSCORE SWAPDB TYPE MSET RPOPLPU SUNIONSTORE ZUNIONSTORE MEMORY MSETNX RPOPLPUSH SSCAN ZINTERSTORE PSETEX ZSCAN SET ZRANGEBYLEX SETBIT ZLEXCOUNT SETEX SETNX SETRANGE STRLEN BITFIELD 表 Web CLI支持命令清单 [Hash](
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        开源命令兼容性
        Web CLI命令
      • Web客户端接入
        本文介绍Web客户端如何接入验证码。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通套餐为高级版及以上版本,支持验证码功能。 需先完成验证码配置。暂时未开放控制台,请通过提交工单给天翼云客服,由其人工操作开启。 代码示例 以下代码示例,单击打开验证码,激活验证码,并弹窗展示验证结果。点击携带 ticket 发请求,能够验证拦截情况 html 滑块验证接入demo .container { maxwidth: 400px; margin: 0 auto; padding: 20px; backgroundcolor: fff; borderradius: 5px; boxshadow: 0 0 10px rgba(0, 0, 0, 0.1); margintop: 100px; } h1 { textalign: center; } input[type"text"], input[type"password"] { width: 95%; padding: 10px; marginbottom: 10px; border: 1px solid ccc; borderradius: 5px; } .btclick { width: 100%; padding: 10px; marginbottom: 10px; border: none; borderradius: 5px; cursor: pointer; } .btclickcaptcha { position: relative; background:
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        验证码
        客户端接入
        Web客户端接入
      • 续费与退订
        前提条件 已获取管理控制台的登录账号与密码。 已使用的数据安全专区,需停止系统所有操作,解绑EIP。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 数据安全专区(原生版)”,进入数据安全专区实例管理页面。 3. 选择待退订的实例,单击所在行“操作”列的“更多 > 退订”,弹出的退订实例对话框。 4. 确认实例信息无误后,单击“确定”,进入控制中心>退订管理>退订申请,选择退订原因,勾选确认退订金额,点击退订按钮完成退订。 到期与欠费 包周期资源开通成功后,如果没有按时续费,云平台会提供一定的保留期。 保留期 :指宽限期到期后客户的包年/包月资源仍未续订或按需资源仍未缴清欠款,将进入保留期。保留期内客户不能访问及使用云服务,但对客户存储在云服务中的数据仍予以保留。 云服务进入保留期后,天翼云将会通过邮件、短信等方式向您发送提醒,提醒您续订或充值。保留期到期仍未续订或充值,存储在云服务中的数据将被删除、云服务资源将被释放。 欠费后,可以查看欠费详情。为防止相关资源被停止或者释放,请及时进行充值,账号将进入欠费状态,需要在约定时间内支付欠款。
        来自:
        帮助文档
        数据安全专区
        计费说明
        续费与退订
      • 什么是参数模板
        本页介绍了参数模板允许您定义实例的各项启动参数,您可以选择将参数组应用到指定的实例中。 参数组种类 您可以制定单节点版实例或者副本集实例中的实例启动参数。 您可以制定集群版实例中config、mongos以及shard节点的启动参数。 参数组使用事项 在自定义参数模板时,有些默认的参数不能够进行修改,您只能对部分开放可编辑的参数进行修改。 在使用自定义参数时请参考允许值,在允许值的区间进行设置,若进行不恰当的设置可能会导致实例启动后进入不稳定或者异常状态。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        参数组管理
        什么是参数模板
      • 概述
        客户端加密SDK是一个在应用侧集成的密码算法库,通过与密钥管理服务结合使用,提供数据加解密、文件加解密等功能,帮助在应用本地完成大型文件数据或高并发数据的加解密。 版本说明 基础版:免费使用。 企业版:需购买license使用,具备合规认证。 功能特性 采用信封加密技术,在客户端本地完成数据加解密过程。 集成KMS实现数据密钥的安全保护,满足安全与合规要求。 极简接口设计,支持加解密、签名验签、完整性校验等。 产品优势 封装多种密码运算能力,遵循密码设计的最佳实践,助力客户快速低代码集成。 丰富的业务兼容性,支持多种加密算法、工作模式、填充方式,满足各类数据的加密需求。 灵活的设计模式,支持一话一密、多话一密等定制化使用方式。
        来自:
        帮助文档
        密钥管理
        SDK参考(应用接入点)
        客户端加密SDK
        概述
      • 产品优势
        本小节介绍日志审计(原生版)产品优势。 一站式审计 具备日志采集范围广、检索速度快、审计分析维度深、数据展示视图全、风险报表模板多、响应处置效率高等一站式日志审计功能。 强大的关联分析能力,可以让安全运维人员从几十分钟甚至小时级别的日志审计溯源耗时缩小到分钟级别,甚至秒级,大大提升安全审计效率。 搜索引擎是针对日志所设计的架构,比通用的ES搜索引擎更安全,效率更高,稳定性更好,还可节省一半硬件资源。 满足等保合规 符合国家等级保护制度中对于安全审计的技术要求,具备完整的日志审计分析报告,满足用户多样化报表和监管要求。 通过统一数据采集,统一数据备份,满足企业合规要求,如中国电信《中国电信云运〔2021〕58号》。 满足《网络安全法》对日志审计要求,满足等级保护二级,三级对日志的相关要求。 便捷部署 为用户提供开箱即用的自动化配置、更新和管理功能,减少了人工干预和操作的需要,降低了用户在部署和配置方面的难度。 通过自动化配置、更新和管理功能,用户可以快速设置和调整系统,无需手动进行繁琐的配置过程。这大大简化了系统的部署和配置过程,并减少了人为错误的可能性。 确保部署流程简单高效,减少人工干预,提高管理工作效率,降低运维工作负担,让安全运维部署工作效益上升一个台阶。
        来自:
        帮助文档
        日志审计(原生版)
        产品介绍
        产品优势
      • 配置字段映射规则
        本节介绍如何配置字段映射规则。 字段映射规则是对采集到的日志字段内容映射,如等级字段,接收到的可能是数值1、2、3,可以通过字段映射成:低、中、高。 可对字段映射规则进行新增、查看、编辑、删除、查询操作。 新增字段映射规则 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“风险分析 > 事件策略 >字段映射规则”。 3. 单击“新增”,弹窗新增规则窗口。 4. 配置字段映射规则的相关参数。 参数 参数说明 取值样例 设备类型 在下拉框中选择需要配置字段映射的设备类型。 主机 / 服务器/其他 字段名 在下拉框中选择配置字段映射规则的字段名。 业务系统 字段原始值 填写配置规则设备类型下字段的原始值。 1 字段映射值 填写原始值映射后的内容。 低 5. 填写完成后,单击“提交”完成字段映射规则配置。 相关操作 规则配置完成后,在规则列表,支持查询规则、查看规则详情、编辑规则、删除规则。 查询规则:在查询栏中,填写需要查询的条件,点击搜索图标,列表展示过滤后的规则。 查看规则详情:单击规则列表操作列的“查看”按钮,进入规则的详情界面。 编辑规则:单击规则列表操作列的“编辑”按钮,弹出编辑界面,修改规则。 删除规则:单击规则列表操作列的“删除”按钮,在弹出的提示框中,单击“确定”。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        风险分析
        事件策略
        配置字段映射规则
      • 续订与退订
        本小节介绍云堡垒机续订的操作方法。 控制台续费 为保证用户正常使用云堡垒机服务,在云堡垒机许可证到期前或使用许可到期后15天内,用户可通过“续费”操作增加授权使用期限。 在云堡垒机到期前,可以通过“续费”操作延长到期时间。 在云堡垒机到期后,若未及时续费,则进入“保留期”,不能登录云堡垒机系统。“保留期”为15天,到期仍未续订或充值,存储在云堡垒机中的数据将被删除、资源将被释放。 堡垒机续费不会自动续费云主机,请您手动续订对应云主机。 前提条件 已获取控制台的登录账号与密码。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 选择待续费的实例,单击“更多 > 续费”,进入“续费”配置页面。 4. 根据需要选择续费时长。 5. 单击“去支付”,在支付页面完成付款。 6. 返回云堡垒机实例列表页面,在“云堡垒机实例”列表查看授权后最新到期时间。 管理中心续订 登录天翼云官网,进入管理中心,选择续订管理,点击“手动续订”或者“开通自动续订”按钮,即可完成实例的续订。 退订
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        续订与退订
      • 步骤三:绑定弹性公网IP
        本页介绍了如何对关系数据库MySQL版产品实例绑定公网IP。 关系数据库MySQL版产品实例绑定公网IP指引如下: 操作场景 关系数据库MySQL版实例创建成功后,默认未开启公网访问功能(即未绑定弹性公网IP)。关系数据库MySQL版服务支持用户绑定弹性公网IP,在公共网络来访问数据库实例,绑定后也可根据需要解绑。因底层架构支持原因,仅部分资源池支持弹性公网IP功能。 注意 您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。在访问数据库前,您需要将访问数据库的IP地址,或者IP段加安全组入方向的访问规则。为了获得更快的传输速率和更高的安全级别,建议您将应用迁移到与您的关系数据库MySQL版在同一区域的弹性云主机上。 如想要使用公网IP连接数据库,需要将客户端的IP添加至白名单,否则将无法访问。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在网络 区域,单击绑定弹性IP。 5. 在弹性公网IP列表,选择您的弹性公网IP,单击绑定。 6. 您也可以在MySQL > 任务列表页面,查看绑定弹性公网IP任务的执行进度及结果。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过公网连接MySQL实例
        步骤三:绑定弹性公网IP
      • 金融行业最佳实践
        本文介绍AOne在金融行业的最佳实践。 背景信息 数字化发展使得金融机构的业务更加依赖于信息技术和网络通信。用户期望能够在任何时间、任何地点通过互联网进行交易,并且希望能够获得流畅、高效的体验。这也意味着大量敏感数据(如个人身份信息、账户信息等)通过互联网传输和处理。随着数字化交易的增加,网络犯罪活动也在不断演进,金融机构必须采取强大的安全措施来防止数据泄露、欺诈行为和黑客攻击。 天翼云边缘安全加速平台AOne基于CDN动静态加速、WAF、DDoS防护能力,帮助保护客户数据和防范网络攻击,满足监管要求,并确保业务连续性;同时,加速服务优化网络性能,提供快速、流畅的用户体验,增强金融机构的竞争力和客户信任。 技术架构 应用场景 网络安全防护场景 业务挑战:金融机构面临各种网络安全威胁,如DDoS攻击、Web应用攻击、数据泄露等,这可能导致网络中断、敏感数据泄露和业务损失。 方案优势:AOne提供强大的边缘安全防护,通过全球部署的边缘节点,及时检测和缓解DDoS攻击,使用WAF技术监控和过滤恶意请求,实现数据加密和安全访问控制,保护网络和应用程序免受攻击。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        行业最佳实践
        金融行业最佳实践
      • 术语解释
        此小节介绍数据库安全相关术语解释。 可用区(AZ) 一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 非关系型数据库 按照非关系型数据结构来联系和组织的数据库。按不同的数据结构,可细分为以下几种:键值存储数据库(keyvalue)、列存储(Columnoriented)数据库、面向文档(DocumentOriented)数据库、图形数据库。常用非关系型数据库有:Memcached、Redis、MongoDB、Cassandra、HBase、MemacheDB、BerkeleyDB等。 非系统数据库 非系统数据库是指除系统数据库以外的数据库,比如用户自建数据库。 内存数据库 将数据放在内存中直接操作的数据库。相对于磁盘,内存的数据读写速度要高出几个数量级,将数据保存在内存中相比从磁盘上访问能够极大地提高应用的性能。 SQL注入 SQL注入攻击是一种常见的Web攻击方法,攻击者通过把SQL命令注入到Web后台数据库的查询字符串中,最终达到欺骗服务器执行恶意SQL命令的目的。例如可以从数据库获取敏感信息,或者利用数据库的特性执行添加用户、导出文件等一系列恶意操作,甚至有可能获取数据库乃至系统用户最高权限。 正则表达式 用于指定和识别文本字符串(如特定字符,单词或字符模式)的一种简洁而灵活的方式。正则表达式模式是包含下列字段的对象:名称和正则表达式定义字符串。
        来自:
        帮助文档
        数据库安全
        产品介绍
        术语解释
      • 【通知】云原生引擎调整为白名单特性
        分布式消息服务Kafka引擎类型云原生引擎调整为白名单特性,更多了解请查看快速入门创建实例引擎类型说明。 调整时间 2024年7月5日 影响范围 所有区域 调整影响 新用户默认不开放云原生引擎订购开通,如需要该特性,请联系技术支持开通后使用。 已购买云原生引擎实例的用户,原实例仍可正常使用,续费、扩容等操作不受影响。
        来自:
        帮助文档
        分布式消息服务Kafka
        服务公告
        2024年
        【通知】云原生引擎调整为白名单特性
      • 售前常见问题
        什么是地域(Region)和可用区(AZ)? 在云计算领域,"地域"和"可用区"是两个常用的概念,它们用于描述数据中心的组织结构和资源分布。 地域(Region):一个地域指的是天翼云在某个地理地域内设置的一个或多个数据中心的集合。每个地域通常都是一个独立的操作单元,拥有自己的网络、电力供应以及安全措施。 选择使用哪个地域来部署您的应用程序或存储数据取决于多个因素,如用户地理位置、应用程序性能要求以及法规和合规要求等。不同地域之间可能会存在一些差异,包括服务可用性、定价策略和支持的功能等。 可用区(Availability Zone):一个可用区是指在同一个地域内的一个或多个物理隔离的数据中心。每个可用区通常都具有独立的电力供应、网络互联和故障隔离机制,以确保高可用性和容灾能力。 可用区的设置旨在提供数据中心级别的冗余和容错能力。通过将应用程序和数据跨多个可用区进行部署,可以减轻单一故障点和自然灾害对服务连续性的影响。 对象存储与SAN存储和NAS存储相比较有什么优势? SAN存储提供给应用的是一个LUN或者是一个卷,LUN和卷是面向磁盘空间的一种组织方式,上层应用要通过FC或者ISCSI协议访问SAN。SAN存储处理的是管理磁盘的问题,其他事情都要依靠上层的应用程序实现。 NAS存储提供给应用的是一个文件系统或者是一个文件夹,上层应用通过NFS和CIFS协议进行访问。文件系统要维护一个目录树。 对象存储更加适合web类应用,基于URL访问地址提供一个海量的存储空间,能够存储各种类型的文件对象,对象存储是一个扁平架构,无需维护复杂的文件目录。无需考虑存储空间的限制,对象存储服务架构上不限制系统容量,通常可达EB甚至ZB级。
        来自:
        帮助文档
        对象存储 ZOS
        常见问题
        售前常见问题
      • 驱动安装类
        Winsows系统如何安装UVP VMTools? 本章节适用于虚拟化类型为KVM架构的云主机。使用弹性云主机或者外部镜像文件创建私有镜像时,必须确保操作系统中已安装UVP VMTools,使新发放的云主机支持KVM虚拟化,同时也可以提升云主机的网络性能。 具体操作步骤详见安装UVP VMTools。 Linux系统如何安装原生的KVM驱动? 在优化Linux私有镜像过程中,需要在云主机上安装原生的KVM驱动。若云主机已安装原生的KVM驱动,请忽略本章节。 具体操作步骤详见安装原生的KVM驱动。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        驱动安装类
      • 概述
        7ne系列 采用第三代英特尔® 至强® 可扩展处理器 (Ice Lake), 基于新一代虚拟化平台,使用NUMA(Non Uniform Memory Access Architecture)绑定技术, 配套25GE智能网卡,搭载全新网络加速引擎以及DPDK(Data Plane Development Kit)快速报文处理机制,通过软硬结合的方式提高虚拟化性能,大幅提升实例的网络带宽能力和网络收发包能力。可提供148C592G的大规格实例、3000万收发包能力 。适用各种于网络密集型应用场景,如NFV/SDWAN、移动互联网、视频弹幕、电信业务转发等;中小型数据库系统、缓存、搜索集群;各种类型和规模的企业级应用;大数据分析和机器学习。 8系列 采用第三代英特尔® 至强® 可扩展处理器 (Ice Lake), 基于新一代虚拟化平台,使用NUMA(Non Uniform Memory Access Architecture)绑定技术, 配套100GE网卡,搭载全新网络加速引擎以及DPDK(Data Plane Development Kit)快速报文处理机制,可提供128C1024G的大规格实例、100Gbps带宽、3000万收发包能力 。适用于计算类应用场景、web服务应用场景、媒体处理应用场景、汽车工业设计仿真、数字建模模拟、海量数据处理等场景,为高性能计算、互联网大数据、政企、金融等行业客户提供更强劲的计算性能,帮助客户降低 TCO,提高企业产品竞争力。 8r系列 采用第四代英特尔® 至强® 可扩展处理器 (Sapphire Rapids), 基于新一代虚拟化平台,使用NUMA(Non Uniform Memory Access Architecture)绑定技术, 配套25GE网卡,搭载全新网络加速引擎以及DPDK(Data Plane Development Kit)快速报文处理机制。支持高级矩阵扩展(Intel® AMX,Advanced Matrix Extension ),可提高CPU的深度学习训练和推理性能,16CPU及以上规格支持Intel数据保护与压缩加速技术 (Intel® QAT,Quick Assist Technology ) ,可提高特定应用程序和工作负载的加密、解密和压缩性能。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品规格
        通用云主机
        概述
      • 优化私有镜像(Linux)
        cat /etc/fstab /dev/xvda2 / xfs defaults 0 0 /dev/xvda1 swap swap defaults 0 0 修改后: [root@CTU1000028010 ~] cat /etc/fstab UUID4eb402944c6f4384bbb6b8795bbb1130 / xfs defaults 0 0 UUID2de37c6b264843b4a4f540162154e135 swap swap defaults 0 0 3. 按“Esc”后,输入:wq,按“Enter”。 保存设置并退出vi编辑器。 4. 修改后,执行以下命令确认修改结果。 cat /etc/fstab 回显信息如下所示,即磁盘的表示形式为UUID,表示修改成功。 [root@CTU1000028010 ~] cat /etc/fstab UUID4eb402944c6f4384bbb6b8795bbb1130 / xfs defaults 0 0 UUID2de37c6b264843b4a4f540162154e135 swap swap defaults 0 0 安装原生的KVM驱动 操作场景 在优化Linux私有镜像过程中,需要在云主机上安装原生的KVM驱动。 注意: 如果不安装KVM驱动,弹性云主机的网卡可能无法检测到,无法与外部通信。因此,请您务必安装KVM驱动。 本节介绍安装原生KVM驱动的具体方法。 前提条件 对于使用Linux系统原生KVM驱动的Linux云主机,其内核版本必须高于2.6.24。 建议您禁用任何防病毒软件或入侵检测软件,安装原生的KVM驱动完成后,您可以再次启用这些软件。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        优化私有镜像(Linux)
      • Tomcat 拒绝服务漏洞(CVE-2023-24998)
        漏洞描述 Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。 Apache Tomcat 使用 Apache Commons FileUpload 的打包重命名副本来提供 Jakarta Servlet 规范中定义的文件上传功能。因此Apache Tomcat 也容易受到 Apache Commons FileUpload 漏洞CVE202324998的影响,因为对处理的请求部分的数量没有限制。这导致攻击者有可能通过恶意上传或一系列上传触发 DoS。 基本信息 · CVE编号:CVE202324998 · 漏洞类型:拒绝服务攻击 · 危险等级:高危 ·受影响应用版本:Tomcat 11.0.0M1、10.1.0M1 10.1.4、9.0.0M1 9.0.70、8.5.0 8.5.84 · 检测方式:版本对比 · 是否加入全局:是 · 公布时间: 20230113 · 风险特征:远程利用 · CVSS评分: 8 · CVSS详情: 修复建议 将Tomcat 升级到 11.0.0M3、10.1.5、9.0.71、8.5.85 及以上版本,下载地址:
        来自:
        帮助文档
        服务器安全卫士
        最佳实践
        漏洞检测与修复最佳实践
        Tomcat 拒绝服务漏洞(CVE-2023-24998)
      • 权限控制相关
        本小节介绍权限控制相关的常见问题。 客户SSL VPN接入之后,是否能够做到文档权限只能浏览不能下载? VPN Web或者L3VPN接入无法控制应用的内容权限控制。如果客户是出于保密的需求,可以引导使用VDI的桌面云或应用虚拟化技术,所有资源都只能浏览,不能下载。 是否可以做到SSL VPN拨号之后,不允许访问互联网? VPN专线就可以实现,EC和aWork都支持,用户拨号进入VPN之后,不允许访问本地局域网,增强安全性。 SSL VPN与CAS对接认证的场景下,用户角色授权如何实现? CAS认证支持组映射和角色映射。(自M766R1版本开始支持)。 能否限制某个资源只能够从指定IP接入访问? 背景:客户内网有OA和财务系统,OA类的系统在办公网,财务类的系统在生产网,平时访问财务系统都需要切换网线,比较麻烦,打算用VPN统一发布内网业务系统,但要求财务系统通过VPN也只能够在内网使用。 解决方案:维护两套账号,普通账号只能访问OA,不限制接入网络;财务账号可以访问财务系统,但限制接入IP必须是内网。
        来自:
        帮助文档
        SSL VPN
        常见问题
        其他操作类
        权限控制相关
      • 发布订阅
        操作场景 RDS for SQL Server提供的订阅功能,将当前实例作为订阅实例,需要为订阅实例添加已创建的发布,数据将通过分发服务器同步到订阅服务器。 约束限制 1个实例可以添加多个发布。 RDS for SQL Server Web版不能作为分发服务器和创建发布,但可以作为订阅服务器。 同一个数据库已订阅发布,不能重复订阅。 如果实例已开启发布订阅功能,不支持修改该实例的内网IP和端口。 创建订阅 步骤 1 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 步骤 2 在左侧导航栏选择“发布订阅”。 步骤 3 选择“订阅”页签,单击“创建订阅”。 步骤 4 单击“添加发布”。 步骤 5 在弹出框中,设置发布参数,单击“确定”。 选择发布:勾选分发服务器及已创建的发布,单击同步到右侧,即从已勾选的分发服务器上同步数据到当前实例。 订阅方式:推送订阅 同步策略:选择数据订阅的同步方式,支持按天、按周、按月自定义策略。 步骤 6 选择目标数据库,即选择需要把发布订阅到当前实例哪个数据库,单击“确定”。 步骤 7 查看已创建的订阅。 单击“删除”,删除订阅。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        发布订阅
      • 组件管理
        本小节介绍安全专区组建管理。 组件管理作为安全专区的核心区域,展示云防火墙、云日志审计、云堡垒机、终端安全EDR、云数据库审计等组件产品的状态信息,作为安全专区组件的入口,满足单点登录、统一管理的功能。 组件管理提供详细的安全组件信息,包括安全产品的产品规格、可存储空间、所属地域、所属VPC组、许可信息时间、版本信息及在线状态。 操作方法 1.点击【操作】下的设置,即自动进入云日志审计web管理界面。 2.如果需要选择恢复组件管理的配置,可选择点击【操作】→【配置恢复】,点击配置恢复按钮(只有终端安全EDR、云防火墙、云数据库审计才有恢复功能),显示组件的备份记录,选择所需恢复状态。 3.点击【恢复】,确定提交即可,则可成功恢复到备份时状态。
        来自:
        帮助文档
        安全专区
        用户指南
        组件管理
      • 1
      • ...
      • 43
      • 44
      • 45
      • 46
      • 47
      • ...
      • 348
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      应用托管

      科研助手

      人脸检测

      人脸活体检测

      推荐文档

      如何激活代金券?

      负载均衡停用

      首次使用——开通账号

      手动同步

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号